Apple удалила программный код позволяющий обнаружить Джейлбрейк

Это немного шокирует, но это правда. Как сообщает NetworkWorld, Apple удалила программный код отвечающий за определение Джейлбрейка в устройствах на базе iOS 4.2.1.

Этот программный код, иными словами API,  могли использовать разработчики программного обеспечения с той целью, чтобы определить, что операционная система функционирует нормально и не модифицированна. И хотя Джейлбрейк все еще может обходить разного рода ловушки от  Apple,  с каждым разом, после каждого обновления, это становится все сложнее и сложнее.

Эта часть программного кода, начала свое сущствование буквально пол года назад. Теперь, по непонятным и просто шокирующим причинам, Apple  удалила этот API. Это конечно, не отменяет превенивных мер компании в отношении Джейлбрейка. API, позволяет определить только то, что система была модифицированна.

На самом деле, у некоторых разработчиков есть и свои методы определения джейлбрейка, но API от Apple использовалось ими в качестве дополнения. Например, в сучае если системя "признавалась" в том, что она взломана, мгновенно могли оповещаться службы поддержки и отключаться доступ к корпоративным серверам электронной почты exchange. Все это потому, что не смотря на то, что для обычных пользователей, джейлбрейк может быть просто находкой, для корпоративных IT, он может обернуться серьезной проблемой безопасности.

По словам Джо Оуэна , вице-президента Sybase, Apple просто решила закончить игру в "кошки-мышки" с Джейлбрейком.

Это интересная концепция - спрашивать ОС о том, не была ли она изменена, поскольку злоумышленник, в первую очередь, будет стараться атаковать именно эту часть кода.

Джереми Аллен, главный консультант с Intrepidus:

Чтобы не добавили в iOS  для обнаружения кода, если это может быть доступно из ядра системы, то это вполне может быть доступно и для изменения.  Смысл быть полезным методом обнаружения, если тебя могут легко обойти? Это довольно неразрешимые проблемы, требующие 100%-го  решения.

Действительно, сложно сказать наверняка, чем мотивировано решение. Реакия ли это на новый закон в США, разрешающий джейлбрейк или это действительно скрытый шаг направленый на повышение безопасности ОС, о котором мы возможно узнаем в будущем. Ведь, если Стив увидел бОльшую угрозу в наличии API, чем в его отсутствии, это могло бы объяснить его "тихое" удаление.

Поделиться:
  • Добавить ВКонтакте заметку об этой странице
  • Мой Мир
  • Facebook
  • Twitter
  • LiveJournal
  • Одноклассники
  • В закладки Google
  • Google Buzz
  • Блог Я.ру
  • Яндекс.Закладки
  • Блог Li.ру
  • Blogger
  • MySpace
  • FriendFeed
  • Technorati
  • del.icio.us
  • Digg
  • БобрДобр
  • MisterWong.RU
  • Memori.ru
  • МоёМесто.ru
  • Сто закладок
  • HackerNews
  • Add to favorites
  1. Комментов пока нет

  1. Трэкбэков пока нет.

Вы должны быть залогинены чтобы комментировать